主页 › Google › 没有公共 IP 或互联网访问权限的本地裸机服务器需要访问 Cloud …Google Google Associate Cloud Engineer (ACE) Certification
· CN
· 更新于 31 Aug 2026
没有公共 IP 或互联网访问权限的本地裸机服务器需要访问 Cloud Storage。请遵循 Google 推荐的做法。您应该怎么做? 选择一个答案 A 使用 nslookup 获取 storage.googleapis.com 的 IP 地址。与安全团队协商,为服务器提供公共 IP 地址。只允许这些服务器出站到 storage.googleapis.com 的 IP。
B 创建到 VPC 的 Cloud VPN 隧道,在该 VPC 中运行安装了 Squid 的 Compute Engine VM,并配置本地服务器使用该 VM 作为 HTTP 代理来访问 Cloud Storage。
C 使用 Migrate for Compute Engine 将服务器迁移到 Compute Engine,创建一个使用 storage.googleapis.com 作为后端的内部负载均衡器,并配置新实例使用 ILB 作为代理。
D 使用 Cloud VPN 或 Interconnect,创建到 VPC 的隧道。使用 Cloud Router 通过隧道向本地通告 199.36.153.4/30。配置本地 DNS 将 *.googleapis.com 解析为 restricted.googleapis.com 的 CNAME。
点击一个选项来检查您的答案。
正确答案: 使用 Cloud VPN 或 Interconnect,创建到 VPC 的隧道。使用 Cloud Router 通过隧道向本地通告 199.36.153.4/30。配置本地 DNS 将 *.googleapis.com 解析为 restricted.googleapis.com 的 CNAME。.
为什么这是答案 正确答案是使用 Cloud VPN 或 Interconnect 建立到 VPC 的隧道,通过 Cloud Router 向本地网络通告 199.36.153.4/30,并配置本地 DNS 将 .googleapis.com 解析为 restricted.googleapis.com 的 CNAME。这是 Google 推荐的私有访问方式,允许本地资源通过私有 IP 地址访问 Google API 和服务,而无需公共 IP 或互联网。
选项一不正确,因为它要求服务器拥有公共 IP 地址,这与题目中“没有公共 IP”的条件相悖,并且直接访问公共 IP 不符合私有访问的最佳实践。
选项二不正确,因为它引入了额外的管理复杂性(Squid 代理),并且不如 Google 提供的私有访问解决方案高效和安全。
选项三不正确,因为它涉及将服务器迁移到 Compute Engine,这超出了仅仅提供 Cloud Storage 访问权限的范围,并且不适用于保持本地裸机服务器的需求。
揭示答案和解释 正确答案: 使用 Cloud VPN 或 Interconnect,创建到 VPC 的隧道。使用 Cloud Router 通过隧道向本地通告 199.36.153.4/30。配置本地 DNS 将 *.googleapis.com 解析为 restricted.googleapis.com 的 CNAME。. 正确答案是使用 Cloud VPN 或 Interconnect 建立到 VPC 的隧道,通过 Cloud Router 向本地网络通告 199.36.153.4/30,并配置本地 DNS 将 .googleapis.com 解析为 restricted.googleapis.com 的 CNAME。这是 Google 推荐的私有访问方式,允许本地资源通过私有 IP 地址访问 Google API 和服务,而无需公共 IP 或互联网。
选项一不正确,因为它要求服务器拥有公共 …
通过考试 — 无需无休止地寻找答案 将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡